Temat: openvpn - pytanie...
Troche jestem chyba na bakier z routingiem i nie do końca chyba wiem jak ugryzc temat openvpn, toteż prosze uprzejmie o pomoc...
A wiec zainstalowalem na Tp-Link 1043ND (gargoyle najnowszy) usluge openvpn z ustawieniami domyslnymi czyli jako serwer i adres wewnetrzny 10.8.0.1, dostep do LAN dopuszczony i poswiadczenia identyczne dla wielu klientow (tylko dostep lokalny). Na kompie zdalnym zainstalowalem najnowszy openvpn 2.2.2 / nic nie ustawialem recznie tylko skopiowalem do folderu \config wygenerowane przez gargoyle pliki konfiguracyjne (wszystkie z .zip-a)
Klient Openvpn nawiązuje połączenie z serwerem (routerem) ale... i tu wlasnie nie czaję: LAN mam z DHCP w zakresie 192.168.1.16 do 32 a klient vpn otwiera tunel z jakim adresem ? Bo wewnetrzny na karcie klienta jest 10.8.0.2 - to jak mam sie dostac do swojej podsieci LAN ?
Poza tym w logu cos nie tak, kawałek poniżej:
Mon Oct 08 23:08:35 2012 us=442000 C:\WINDOWS\system32\route.exe ADD 192.168.1.0 MASK 255.255.255.0 10.8.0.1
Mon Oct 08 23:08:35 2012 us=442000 ROUTE: route addition failed using CreateIpForwardEntry: Odmowa dostępu. [status=5 if_index=23]
Mon Oct 08 23:08:35 2012 us=442000 Route addition via IPAPI failed [adaptive]
Mon Oct 08 23:08:35 2012 us=442000 Route addition fallback to route.exe
˝Ądana operacja wymaga podniesienia uprawnieä.
Mon Oct 08 23:08:35 2012 us=473000 ERROR: Windows route add command failed [adaptive]: returned error code 1
Mon Oct 08 23:08:35 2012 us=473000 Initialization Sequence Completed
Mon Oct 08 23:08:35 2012 us=770000 PUSH: Received control message: 'PUSH_REPLY,route-gateway 10.8.0.1,ping 25,ping-restart 180,route 192.168.1.0 255.255.255.0 10.8.0.1,ifconfig 10.8.0.2 255.255.255.0'
Mon Oct 08 23:08:35 2012 us=770000 PUSH: Received control message: 'PUSH_REPLY,route-gateway 10.8.0.1,ping 25,ping-restart 180,route 192.168.1.0 255.255.255.0 10.8.0.1,ifconfig 10.8.0.2 255.255.255.0'
Mon Oct 08 23:08:36 2012 us=113000 PUSH: Received control message: 'PUSH_REPLY,route-gateway 10.8.0.1,ping 25,ping-restart 180,route 192.168.1.0 255.255.255.0 10.8.0.1,ifconfig 10.8.0.2 255.255.255.0'
Jak to rozgryzc ? Czy cos dodatkowo nalezy ustawic na zdalnym komputerze (system vista jakby co) aby vpn uruchamial sie prawidlowo z wlasciwym routingiem na mój LAN ??
Jedyne co mogę zdalnie zrobic to otworzyc adres routera przez ten tunel czyli 10.8.0.1 (lokalnie router ma adres 192.168.1.254)
Dlaczego nie dodaje route na siec 192.168.1.0 ?
I czy cos jeszcze nalezy ustawic dodatkowo w firewallu routera ?
Z góry dzięki za wskazówki.

